PEEP: Новый инструмент для пост-компрометации Chrome и Edge
Исследователи в области кибербезопасности раскрыли детали сложного инструмента для пост-эксплуатации, основанного на Chromium, под названием PEEP. Этот инструмент маскируется под расширение для закладок в веб-браузерах Chrome и Edge. Для его установки требуется предварительный доступ с административными правами или выполнение кода, что делает его особенно опасным для систем, уже подвергшихся компрометации.
PEEP устанавливает расширение непосредственно в профили Chrome и Edge, обходя проверки магазина приложений и запросы от пользователей. Это достигается за счет подделки собственных безопасных настроек Chromium, что позволяет злоумышленникам скрытно управлять жертвой.
Данный инструмент может использоваться для выполнения команд на зараженной машине, что открывает широкий спектр возможностей для злоумышленников. Поскольку PEEP работает в рамках существующих пользовательских профилей, он может оставаться незамеченным длительное время, что увеличивает риск для безопасности пользователей.
Эксперты по безопасности настоятельно рекомендуют пользователям обновлять свои браузеры до последних версий и соблюдать осторожность при установке расширений, особенно если они не были загружены из официальных источников. Необходимо также следить за подозрительной активностью в системах и использовать антивирусные решения для обнаружения подобных угроз.
С учетом того, что PEEP может использоваться как для кибершпионажа, так и для кражи данных, важно, чтобы организации и частные пользователи осознавали риски, связанные с установкой сомнительных расширений и программного обеспечения. Важно помнить, что безопасность начинается с бдительности и образования пользователей.